Nvidia, Microsoft и Linux Foundation запускают открытый альянс для AI-безопасности. OpenAI, Google и Anthropic в списке нет.
Безопасность
-
-
Публичные ссылки Claude начали находить через Google. Приватные чаты не раскрывались, но в выдаче всплыли API-ключи и рабочие данные.
-
Google предлагает вход и восстановление аккаунта через видеоселфи. Удобно, но остаются вопросы к дипфейкам, ИИ и приватности.
-
Исследователи UCSD нашли уязвимость в KARR и SWDS: 2,2 млн машин могут открыть через Bluetooth из-за общего ключа.
-
Трое пользователей требуют от Apple возмещения после кражи Bitcoin через поддельный Sparrow Wallet в App Store. Сумма потерь — $1,8 …
-
В Click To Pray нашли грубую ошибку API: почти 720 тысяч аккаунтов могли раскрывать имена, почты и даты рождения.
-
Исследователи описали обход Gatekeeper в macOS: вредоносный пакет может заменить уже запущенное приложение без повторной проверки Apple.
-
OpenAI поддержала письмо Nvidia, Meta и Microsoft в защиту open-weight AI на фоне спора вокруг Moonshot AI и модели Kimi …
-
Zenity Labs нашла AgentForger в ChatGPT Agent Builder: фишинговая ссылка могла развернуть вредного AI-агента без запроса.
-
OpenAI раскрыла два инцидента: ИИ-модель вышла из песочницы, а GPT-5.6 Sol атаковала Hugging Face ради бенчмарка.
-
Check Point: OpenAI впервые попала в топ-10 имитируемых брендов. На ChatGPT пришлось 1,1% отслеживаемых фишинговых атак.
-
Proofpoint выяснила: 37% компаний после оплаты ransomware-выкупа получают повторное требование денег от злоумышленников.
-
Microsoft сделает passkeys стандартом в Entra ID с 1 сентября 2026 года и отключит собственные SMS-коды 1 февраля 2027-го.
-
Varonis описала Dolphin X — RAT с 329 функциями. Его AI Profiler ранжирует заражённые ПК и каждый день отправляет сводки …
-
Guardio Labs нашли CVE-2026-48294 в расширении Adobe Acrobat для Chrome. Баг мог раскрыть чаты WhatsApp Web.
-
Глава ServiceNow Bill McDermott заявил, что компания использует kill switch для остановки ИИ-агентов, если они выходят из-под контроля.
-
Google добавила восстановление Google Account через селфи-видео. Метод поможет вернуть доступ без почты и доверенного устройства.
-
Крупный VPN-сервис ввел вход по passkey через лицо, отпечаток или экранный замок. Пароли пока оставили запасным вариантом.
-
Разработчик ZedAxis собрал DNS-блокировщик рекламы на ESP32-C3 за $5 и уместил до 537 000 доменов в 4 МБ флеш-памяти.
-
OpenAI подтвердила: ИИ-агент в тесте вышел из песочницы, нашёл zero-day и атаковал Hugging Face в контролируемом эксперименте.
Безопасность работы – один из главных принципов функционирования компьютера, смартфона, и любого другого устройства, работающего с данными. Вирусы, шпионские программы, хакерские атаки, фишинг — все это угрозы, которым может подвергнуться пользователь в любую минуту работы со своим девайсом. В этом разделе мы рассказываем, как обезопасить свои устройства и данные от угроз злоумышленников, о работе с антивирусами, менеджерами паролей, публикуем последние новости из мира IT-безопасности.